Conveigh es una herramienta de detección de suplantación LLMNR/NBNS para Windows PowerShell.
Función
Invoke-Conveigh
La función principal de detección de suplantación LLMNR/NBNS de Conveigh.
Requisitos de privilegios:
Shell de Administrador elevado
Características:
Genera y envía solicitudes IPv4 LLMNR/NBNS con nombres de host aleatorios o establecidos
Detecta respuestas a las solicitudes IPv4 LLMNR/NBNS enviadas mediante un sniffer de paquetes
Opcionalmente muestra todas las solicitudes IPv4 LLMNR/NBNS recibidas mediante un sniffer de paquetes
Salida a archivo
Control del tiempo de ejecución
Parámetros:
CaptureRequests - Valor predeterminado = Deshabilitado: (S/N) Habilita/Deshabilita la visualización y el registro de todas las solicitudes LLMNR/NBNS recibidas.
IP - Especifica una dirección IP local concreta para la escucha. Esta dirección IP también se usará para la suplantación LLMNR/NBNS si el parámetro 'SpooferIP' no está establecido.
Hostnames - Matriz de nombres de host que se seleccionarán aleatoriamente para las solicitudes LLMNR/NBNS. Los nombres de host deben cumplir los requisitos de nombre de host NBNS. Si no se usa este parámetro, los nombres de host se generarán aleatoriamente.
MaxSendRequestTime - Valor predeterminado = 30 minutos: establece el tiempo aleatorio máximo en minutos para enviar solicitudes LLMNR/NBNS.
FileOutput - Valor predeterminado = Deshabilitado: (S/N) Habilita/Deshabilita la salida a archivo en tiempo real.
OutputDir - Valor predeterminado = Directorio de trabajo: establece una ruta válida a un directorio de salida para los archivos de registro y captura. FileOutput también debe estar habilitado.
RunTime - Valor predeterminado = Sin límite: (Entero) Establece la duración del tiempo de ejecución en minutos.
Requisitos del sistema
Los mínimos probados son PowerShell 2.0 y .NET 3.5
Uso
Para importar con Import-Module:
Import-Module ./Conveigh.ps1
Para importar usando el método de fuente de puntos:
. ./Conveigh.ps1
Ejemplos
Para ejecutar con la configuración predeterminada:
Invoke-Conveigh
Para importar y ejecutar en una sola línea:
Import-Module ./Conveigh.ps1;Invoke-Conveigh
Para ejecutar con parámetros:
Invoke-Conveigh -Hostnames host1,host2,host3 -RunTime 8